Computer >> 컴퓨터 >  >> 하드웨어 >> 하드웨어

BIOS/UEFI에서 하드 디스크를 암호로 보호하는 방법

BIOS/UEFI에서 하드 디스크를 암호로 보호하는 방법

모든 주요 운영 체제는 로그인 암호를 설정하는 방법을 제공합니다. 이것은 사람들에게 컴퓨터에 대한 액세스가 보호되고 파일이 비공개라는 느낌을 줍니다. 불행히도 이것은 환상일 뿐입니다. 예를 들어 USB 스틱에서 Ubuntu를 부팅하면 Windows 파티션을 마운트하고 암호를 제공하지 않고도 모든 파일을 읽을 수 있습니다. 사람들은 이것이 얼마나 쉬운지 처음 알았을 때 약간의 충격을 받습니다.

그러나 이것은 비밀번호로 로그인 계정을 보호하는 것이 쓸모가 없다는 것을 의미하지 않으며, 일시적으로 자리를 비울 때 액세스를 제한하는 방법에 가깝습니다. 그러나 컴퓨터를 몇 시간 또는 며칠 동안 방치해 두면 아무도 파일을 읽을 수 없도록 하려면 어떻게 해야 합니까?

디스크에는 자체 "운영 체제"가 있습니다.

데이터를 비공개로 유지하는 한 가지 솔루션은 전체 디스크 암호화입니다. 또 다른 간단한 솔루션은 디스크 자체를 암호로 보호하는 것입니다. 펌웨어는 장치에서 실행되는 소프트웨어이며 디스크에도 있습니다. 이것은 운영 체제와 독립적이며 자체 규칙을 적용할 수 있습니다. 즉, 적절한 암호를 제공하지 않으면 아무도 이 디스크를 읽고 쓸 수 없습니다. 디스크 자체는 모든 액세스를 거부하며 다른 운영 체제에서 속일 수 없습니다. 디스크를 제거하고 다른 컴퓨터로 옮겨도 접근이 거부됩니다.

BIOS 또는 UEFI에서 디스크 암호를 설정하는 방법

UEFI는 다른 것이 로드되기 전에 컴퓨터에서 실행되는 일종의 마이크로 운영 체제로 간주할 수 있습니다(예:부트로더, Windows, 드라이버 등). 암호를 구성하기 위해 설정 메뉴로 들어갑니다. BIOS는 비슷하지만 다소 오래된 컴퓨터에서만 사용됩니다.

UEFI/BIOS 설정 시작

불행히도 이 메뉴에 액세스하는 표준 방법은 없습니다. 모든 마더보드 제조업체는 원하는 설정 키를 자유롭게 선택합니다. 그러나 일반적으로 컴퓨터의 전원 버튼을 누른 후 DEL를 빠르게 눌러야 합니다. , ESC , F1 , F2 , F10 , F12 설정을 입력합니다. BIOS가 있는 경우 설정에 액세스하는 유일한 방법입니다. 이러한 키 중 하나를 여러 번 탭하여 UEFI/BIOS가 해당 키를 선택하도록 합니다. 작동하는 키가 없으면 인쇄된 마더보드 설명서를 읽거나 온라인에서 검색하여 필요한 키를 찾으십시오.

최신 UEFI 구현에서는 Windows에서 직접 이 설정 메뉴로 재부팅할 수 있습니다.

암호 잠금 디스크

UEFI/BIOS 설정 메뉴에도 표준이 없습니다. 각 제조업체는 원하는 버전을 구현합니다. 메뉴에는 그래픽 사용자 인터페이스(GUI) 또는 텍스트 사용자 인터페이스(TUI)가 포함될 수 있습니다.

설정이 다음 이미지와 같은 경우 왼쪽 또는 오른쪽 화살표 키를 사용하여 "보안" 탭(또는 이에 상응하는 항목)으로 이동합니다.

BIOS/UEFI에서 하드 디스크를 암호로 보호하는 방법

그렇지 않으면 디스크 암호를 설정할 수 있는 유사한 설정을 찾을 때까지 찾아보십시오. 찾기 어려운 경우 마더보드 설명서를 참조하십시오.

일반적으로 해당 목록에서 디스크의 코드명을 찾아 선택한 다음 사용자 암호와 마스터 암호를 설정해야 합니다.

경고 :비밀번호를 잊어버리면 매직 리셋 방법이 없습니다. 기본적으로 드라이브를 잃습니다. 쓸모없는 벽돌이 됩니다. 일부 드라이브에서 완전히 지워서 암호를 지울 수 있는 것은 사실이지만 이는 예외일 뿐 규칙은 아닙니다.

BIOS/UEFI에서 하드 디스크를 암호로 보호하는 방법

사용자 디스크 암호를 UEFI/BIOS 사용자 암호와 혼동하지 마십시오.

디스크에 대한 사용자 암호/마스터 암호를 설정하는 옵션이 회색으로 표시되면 기기의 전원을 껐다 켜야 함을 의미합니다. 전원을 껐다가 다시 켠 다음 필요한 키를 눌러 UEFI/BIOS 설정을 입력하기만 하면 됩니다. 이것은 Windows로 부팅하기 전에 발생해야 합니다. 그렇지 않으면 UEFI/BIOS가 무단 변경에 대한 보호 수단으로 디스크 보안 설정을 다시 잠급니다(예:맬웨어가 이를 사용하여 사용자를 잠글 수 있음).

디스크 사용자 암호를 설정합니다. 저장한 후 드라이브의 잠금을 해제하기 위해 전원을 켤 때마다 컴퓨터에서 이 암호를 묻습니다. 사용 가능한 옵션이 있는 경우 공장 기본값을 덮어쓰도록 마스터 암호도 설정하십시오.

BIOS/UEFI 설정을 저장하고 종료합니다. (이를 수행하기 위한 적절한 키는 화면의 어딘가에 표시되어야 합니다.)

결론

이 시점에서 컴퓨터를 방치하면 디스크가 안전하게 잠겨 있다는 것을 알게 됩니다. 또한 원하는 경우 BIOS/UEFI 설정에 대한 액세스를 암호로 보호할 수도 있습니다. 이를 일반적으로 "관리자 암호"라고 합니다. "사용자 비밀번호"는 다른 목적으로 사용되며 이 특별한 경우에는 실제로 필요하지 않습니다. 그러나 이것이 사용 가능한 유일한 경우 BIOS/UEFI 설정에 대한 무단 변경을 방지하도록 설정하십시오. 그러나 다른 사람이 컴퓨터 케이스를 열면 이 암호가 재설정될 수 있다는 점에 유의해야 합니다. "가벼운" 보안 조치라고 생각하십시오.